Ova Pravila privatnosti opisuju podatke koje Gomqavi obrađuje kroz funkcije uključene u setup-paket. Za zaštitu osobnih podataka u Hrvatskoj primjenjuje se Opća uredba o zaštiti podataka (GDPR) i hrvatski Zakon o provedbi Opće uredbe o zaštiti podataka. Agencija za zaštitu osobnih podataka (AZOP) hrvatsko je nadzorno tijelo. Identitet stvarnog voditelja obrade mora administrator uskladiti sa stvarnim operatorom web-mjesta prije javnog pokretanja; ovaj paket ne izmišlja pravnu osobu, DPO-a ni registracijske podatke.
Koje podatke možemo primiti
Kontaktni obrazac može sadržavati ime, adresu e-pošte, predmet i poruku. Prijava za e-bilten sprema adresu e-pošte i potvrdu prijave, ali paket sam ne šalje newsletter. Zahtjev za osobne podatke sprema kontaktne podatke i opis zahtjeva. Obrazac za ispravke može sadržavati adresu članka, opis problema i e-poštu, a prijava pristupačnosti adresu stranice, opis prepreke i opcionalnu informaciju o tehničkom okruženju.
Poslužitelj i WordPress mogu evidentirati tehničke podatke potrebne za rad i sigurnost, uključujući IP adresu, vrijeme zahtjeva i osnovne logove. Obrasci koriste IP adresu u ograničenom obliku za kratkotrajno ograničenje učestalosti slanja. Cookie postavke u ovom paketu spremaju korisnički odabir lokalno u pregledniku; nisu povezane s analitičkim ili oglašivačkim profilom.
Svrhe i pravne osnove
Podatke iz obrazaca koristimo da obradimo upravo onu radnju koju je korisnik zatražio: odgovor na kontakt, evidentiranje buduće prijave za e-bilten, razmatranje ispravka, rješavanje pristupačnosti ili ostvarivanje prava ispitanika. Ovisno o stvarnoj svrsi i odnosu s korisnikom, pravna osnova mora biti određena prema članku 6. GDPR-a, primjerice privola, poduzimanje radnji na zahtjev korisnika, pravna obveza ili legitimni interes uz odgovarajuću procjenu. Setup-paket ne proglašava jednu osnovu primjenjivom na sve situacije.
Za e-bilten obrazac traži jasnu potvrdu korisnika. Privola mora biti dobrovoljna, određena, informirana i nedvosmislena te se može povući. Budući da automatsko slanje nije aktivirano, administrator mora prije uvođenja mailing servisa ažurirati informacije o primateljima, prijenosima, rokovima i mehanizmu odjave.
Minimizacija, čuvanje i primatelji
Tražimo samo podatke potrebne za vrstu prijave i preporučujemo da korisnici ne šalju nepotrebne dokumente ni osjetljive informacije. Zapisi obrazaca čuvaju se u WordPressu kao nejavne administratorske prijave. Paket ne postavlja automatski rok trajnog čuvanja jer stvarni operator mora odrediti razmjerne rokove prema svrsi i pravnim obvezama; podatke treba brisati ili anonimizirati kada više nisu potrebni, osim kada postoji zakonita potreba za daljnjim čuvanjem.
Setup-paket ne šalje prijave vanjskim servisima niti ih automatski šalje na administratorsku e-poštu. Tehnički pružatelji hostinga ili održavanja mogu imati pristup samo ako ih stvarni operator uključi u svoju infrastrukturu. Ako se kasnije uvedu vanjski procesori ili prijenosi izvan Europskog gospodarskog prostora, administrator mora prije toga dokumentirati odgovarajući pravni okvir i ažurirati ova Pravila.
Vaša prava
Prema GDPR-u ispitanik, kada su ispunjene primjenjive pretpostavke, može tražiti pristup osobnim podacima, ispravak, brisanje, ograničenje obrade, prenosivost podataka ili uložiti prigovor. Ako se obrada temelji na privoli, privola se može povući bez utjecaja na zakonitost ranije obrade. Pravo nije apsolutno u svakoj situaciji; primjerice, određeni podaci mogu se zakonito zadržati kada postoji obveza ili druga valjana osnova.
Zahtjev se može podnijeti preko stranice Zahtjev za osobne podatke. Voditelj obrade mora odgovoriti bez nepotrebnog odgađanja i u pravilu unutar roka koji propisuje GDPR; složeni ili brojni zahtjevi mogu pod uvjetima iz Uredbe imati dulji rok. Za provjeru identiteta trebaju se tražiti samo dodatne informacije koje su razmjerne stvarnoj sumnji u identitet, a ne automatski opsežni dokumenti.
Ako smatrate da je obrada protivna pravilima zaštite podataka, imate pravo podnijeti pritužbu AZOP-u. To ne sprječava korištenje drugih pravnih sredstava koja su vam dostupna.
Sigurnost, vanjske poveznice i izmjene
Koriste se uobičajene tehničke i organizacijske mjere WordPressa i ovog paketa, uključujući provjeru ovlasti, nonce zaštitu, sanitizaciju i nejavno spremanje prijava. Nijedan internetski sustav nije apsolutno siguran, pa ne dajemo takvo jamstvo. Vanjske poveznice vode na zasebna web-mjesta s vlastitim pravilima privatnosti.
Ova Pravila treba pregledati kada se promijene obrasci, mailing, analytics, oglašavanje, hosting ili identitet operatora. Povezane informacije o lokalnoj pohrani nalaze se u Pravilima o kolačićima.